viernes, 27 de abril de 2012

11.ADMINISTRACIÓN REMOTA DE EQUIPOS

Utilizaremos dos protocolos para poder utilizar los equipos remotamente, el VNC y SSH, los dos necesitan tener:
-Cliente: es el que pide conectarse a través del servidor.
-Servidor: escucha si hay algún cliente y sirve la conexión.
VNC--> sirve por el puerto 5900(generalmente, los puertos se pueden cambiar), todo lo referido a escritorio remoto es VNC, la información viaja limpia, esto quiere decir que, la información puede ser interceptada por cualquiera.
En tu pantalla se muestra directamente el escritorio del  equipo que esta sirviendo.
Práctica: conexión a un equipo linux desde windows o conexión VNC:

cliente linux: hay muchos pero utilizaremos  vinagre
cliente windows: igualmeme pero utilizaremos VNC Viewer
Para acceder al router los puertos  
1-El equipo monitorizado va a ser nuestro servidor linux que tiene instalado VNC Server.
2-El equipo que se conectara al servidor linux es windows, por lo que debemos instalar VNC Viewer.
3-Al instalar VNC Viewer solo elegiremos la opción instalar Viewer como modulo de Windows.
4- configurar el VNC VieWer.
5-Tenemos que indicarle al servidor linux que admita conexiones remotas por VNC. Para ello vamos al equipo linux y en Sistema> Preferencias> Escritorio remoto> nos saldrá una ventana en la que activaremos las opciones permitir ver y controlar nuestro escritorio.
7-Ahora ejecutamos VNC en windows y en la primera pantalla pondremos la ip del equipo al que nos vallamos a conectar y ya nos mostrara el escritorio remoto.

SSH-->sirve por el puerto 22 (generalmente, los puertos se pueden cambiar), en este caso la información viaja encriptada, si no tiene la clave publica del usuario que se conecta no puede acceder a la información.
Este protocolo funciona en modo texto (también habrá aplicaciones para ejecutarlo gráficamente), se inicia sesión con un usuario diferente (en el servidor tiene que haber creado un usuario para esa conexión y que cada usuario tenga su usuario).
Para instalarlo: sudo apt-get install ssh
Para saber si se está ejecutando: ps aux |grep ssh
Para conectarse con ssh:  ssh usuario@IP del servidor, no pregunta el usuario porque ya le hemos puesto, solo pide la contraseña de dicho usuario.

Práctica: ¿ Como entrar mediante ssh sin que pida la contraseña?
Cada usuario tiene que tener un par de claves, una pública y un privada, y nosotros queremos copiar nuestra clave pública en el servidor.
Para generar las claves: ssh key-gen 
nos crea dos claves la pública( id_rsa.pub) y la privada (id_rsa), estas claves se encuentran en el directorio /home/usario/.ssh
para copiarla utilizaremos el comando scp:
ejemplo nos encontramos en /home/usuario/.ssh:
hacemos un ls y comprobamos que están las dos claves, después ejecutaremos el comando scp de la siquiente forma:
scp id_rsa.pub usuarioremoto@Ipdelservidor:/home/usuario/.ssh/atorized_keys/clavepublica

Explico la linea: "scp" copia "id_rsa.pub" la clave publica "usuarioremoto@IPdelservidor"en ese usuario que se encuentra en ese servidor ":/home/usuario/.ssh/atorized_keys"en este directorio "/clavepublica"con este nombre.
después de esta linea podríamos conectarnos a través de ssh sin tener que poner la contraseña cada vez que nos conectemos a él.

No hay comentarios:

Publicar un comentario